Temario del curso
Introducción
Descripción general de la Guía de Pruebas de Seguridad Web
- El Proyecto de Pruebas OWASP.
- Adaptación y priorización para organizaciones.
- Principios y técnicas de pruebas.
- Objetivos y requisitos de las pruebas de seguridad.
Exploración de diversas técnicas de pruebas
- Inspecciones y revisiones manuales.
- Modelado de amenazas.
- Revisión del código fuente.
- Pruebas de penetración.
- Integración de pruebas de seguridad y análisis de datos.
Comprensión del marco de pruebas OWASP
- Actividades desde el desarrollo hasta el despliegue.
- Mantenimiento y operaciones.
- Marco y flujo de trabajo de pruebas de ciclo de vida completo.
- Metodologías de pruebas de penetración.
Ejecución de pruebas de seguridad en aplicaciones web
- Recopilación de información.
- Pruebas de gestión de configuración y despliegue.
- Pruebas de gestión de identidad.
- Pruebas de autenticación y autorización.
- Pruebas de gestión de sesiones.
- Pruebas de validación de entrada.
- Pruebas de manejo de errores.
- Pruebas para criptografía débil.
- Pruebas de lógica de negocio.
- Pruebas del lado del cliente.
- Pruebas de API.
Informes de la evaluación y los resultados de las pruebas
- Sección de introducción.
- Resumen ejecutivo.
- Sección de hallazgos.
- Anejos.
Participación en la Guía de Pruebas de Seguridad Web
- Referenciado y vinculación de escenarios WSTG.
- Código de conducta.
- Guía de contribución.
- Solicitudes de funciones y comentarios.
Resumen y conclusión.
Requerimientos
- Comprensión general del ciclo de vida del desarrollo web.
- Experiencia en desarrollo, seguridad y pruebas de aplicaciones web.
Público objetivo
- Desarrolladores.
- Ingenieros.
- Arquitectos.
Reseñas (1)
Esta formación me permitió ampliar mis conocimientos y mi comprensión de Burp Suite. Además, me di cuenta de que lo que había aprendido por cuenta propia seguía siendo bastante limitado. El curso me resultó de gran ayuda como profesional de QA, ya que Burp Suite es una herramienta valiosa para realizar pruebas de seguridad y mejorar la calidad global de la prueba de aplicaciones. Continuaré explorando esta herramienta y profundizando en sus funciones y capacidades.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Curso - OWASP Top 10 2025
Traducción Automática